Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig!

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 24.09.2013, 10:08   #1
IHEA
 
Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig! - Icon30

Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig!



Hallo alle zusammen...

Da is man immer so vorsichtig, und dann erwischt es einen doch irgendwann...

Ich denke der LyriXeeker is hier bekannt... mit den netten Suchfeldern "Looking for..." und wenn ich auf Links klicke dann kommt auch sehr gerne ein Popupfenster mit dieser Adresse:

hxxp://dss.drivefor.net/sd/wrap-0.01.html?u=http%3A%2F%2Fdss.drivefor.net%2Fsd%2Fapps%2Ffusionx%2F0.0.3.html%3Faff%3D1060-2028

Nun gut... lange Rede kurzer Sinn ich möchte das Teil los werden und hoffe auf eure Unterstützung.

Mein erster Alleinscan mit MBAM:
Habe danach versucht mit MBAM zu bereinigen... hat nat. nichts gebracht...

Meine Logfiles (MBAM / FRST + Addition / GMER) als Anhang!

So... ich hoffe das Ihr mir helfen könnt den/die Plagegeister zu entfernen!!!

Vielen Dank schon mal im Voraus! Gruß Dan!!!

Alt 24.09.2013, 10:14   #2
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig! - Standard

Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig!



Hallo und

Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
  • Lies dir meine Anleitungen, die ich im Laufe dieses Strangs hier posten werde, aufmerksam durch. Frag umgehend nach, wenn dir irgendetwas unklar sein sollte, bevor du anfängst meine Anleitungen umzusetzen.

  • Solltest du bei einem Schritt Probleme haben, stoppe dort und beschreib mir das Problem so gut du kannst. Manchmal erfordert ein Schritt den vorhergehenden.

  • Bitte nur Scans durchführen zu denen du von einem Helfer aufgefordert wurdest! Installiere / Deinstalliere keine Software ohne Aufforderung!

  • Poste die Logfiles direkt in deinen Thread (bitte in CODE-Tags) und nicht als Anhang, ausser du wurdest dazu aufgefordert. Logs in Anhängen erschweren mir das Auswerten!

  • Die Logs der aufgegebenen Tools wie zB Malwarebytes sind immer zu posten - egal ob ein Fund dabei war oder nicht!

  • Beachte bitte auch => Löschen von Logfiles und andere Anfragen

Note:
Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread.
Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards.



Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers



Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
__________________

__________________

Alt 24.09.2013, 10:39   #3
IHEA
 
Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig! - Standard

Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig!



Hmmmm Rootkit hat nix gefunden... hier mal der LOG

Code:
ATTFilter
Malwarebytes Anti-Rootkit BETA 1.07.0.1005
www.malwarebytes.org

Database version: v2013.09.24.04

Windows 8 x64 NTFS
Internet Explorer 10.0.9200.16384
Dan :: IHEA [administrator]

24.09.2013 11:23:01
mbar-log-2013-09-24 (11-23-01).txt

Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled: 
Objects scanned: 207463
Time elapsed: 11 minute(s), 11 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

Physical Sectors Detected: 0
(No malicious items detected)

(end)
         
//edit: LyriXeeker ist natürlich auch noch vorhanden... zu erkennen an den "Looking for..." Links und dem sich öffnenden Popups... außerdem funktioniert die "ZURÜCK" Taste nicht richtig... heißt, das bei ein mal ZURÜCK ich auf der Seite bleibe auf der ich bin!
__________________

Geändert von IHEA (24.09.2013 um 11:00 Uhr)

Alt 24.09.2013, 14:30   #4
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig! - Standard

Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig!



Adware/Junkware/Toolbars entfernen


1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).




2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.




3. Schritt: Frisches Log mit FRST

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 24.09.2013, 15:09   #5
IHEA
 
Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig! - Standard

Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig!



Vielen Dank für die schnelle Bearbeitung... vielleicht bekommen wir das sogar heute noch in den Griff!!!

Die Arbeit die Ihr hier leistet ist übrigens große Klasse und ihr habt meinen höchsten Respekt!

Ich geh mal an die Arbeit!

Gruß, Dan


Alt 24.09.2013, 15:18   #6
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig! - Standard

Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig!



Ok, aber eine Bitte: lass solche Zwischenrufe, poste nur wenn es Probleme gibt oder wenn du die Logs hast (diese dann auch posten in CODE-Tags)
__________________
--> Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig!

Alt 24.09.2013, 15:35   #7
IHEA
 
Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig! - Standard

Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig!



Problem:



Beim ausführen von JRT kommt folgende Meldung:

7-Zip SFX archive: error

7-ZIP: Internal error, code 105.

...

//edit: Ach und beim ersten ausführen kam die CMD aber dann ist mein Rechner abgestürzt... dieser Fehler kommt jetzt wenn ich das Programm erneut ausführen möchte!

ADW LOG:
Code:
ATTFilter
# AdwCleaner v3.005 - Bericht erstellt am 24/09/2013 um 16:13:51
# Updated 22/09/2013 von Xplode
# Betriebssystem : Windows 8 Pro  (64 bits)
# Benutzername : Dan - IHEA
# Gestartet von : C:\Users\Dan\Downloads\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\Babylon

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\InstalledBrowserExtensions
Schlüssel Gelöscht : HKCU\Software\AppDataLow\Software\Crossrider
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}

***** [ Browser ] *****

-\\ Internet Explorer v10.0.9200.16384


-\\ Google Chrome v29.0.1547.76

[ Datei : C:\Users\Dan\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [1409 octets] - [24/09/2013 16:12:37]
AdwCleaner[S0].txt - [1141 octets] - [24/09/2013 16:13:51]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1201 octets] ##########
         

Geändert von IHEA (24.09.2013 um 15:53 Uhr)

Alt 24.09.2013, 22:01   #8
cosinus
/// Winkelfunktion
/// TB-Süch-Tiger™
 
Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig! - Standard

Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig!



jrt neu runterladen, nochmal probieren
__________________
"Die Wahrheit ist normalerweise nur eine Entschuldigung für einen Mangel an Fantasie." (Elim Garak)

Das Trojaner-Board unterstützen
Warum Linux besser als Windows ist!

Alt 25.09.2013, 08:07   #9
IHEA
 
Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig! - Icon31

Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig!



Hallo Cosinus... Ich danke Dir für Deine Mühe... natürliich hatte ich JRT schon erneut runter geladen und versucht error 105 zu umgehen... habe mich aber letzten Endes dafür entschieden dem Mist ein Ende auf die radikale Weise zu bereiten...

Also Format C:

Jetzt ist WIN 8 neu installiert...

Ich werde demnächst vorsichtiger sein...damit ich nich nochmal in die Situation komme!

In diesem Sinne wünsche ich Dir noch ne schöne Woche!

Gruß, Dan

Antwort

Themen zu Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig!
adresse, anhang, babylon, comodo, entferne, entfernen, erwischt, fertig, gmer, google, hoffe, klicke, kurzer, lange, links, logfiles, lyrixeeker, mbam, nette, netten, nichts, plagegeister, scan, sytem, versuch, versucht, win



Ähnliche Themen: Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig!


  1. Windows 7: Automatische blockierte Tabs in Chrome, Best Results entfernen. Logs als Antwort!
    Log-Analyse und Auswertung - 05.11.2015 (17)
  2. ESET hat Diverses gefunden, Laptop extrem langsam, andauernde Fehlermeldungen Chrome"Ups Google Chrome ...."
    Plagegeister aller Art und deren Bekämpfung - 19.07.2015 (165)
  3. Windows 8.1 - Comodo findet TrojWare.JS.Agent.PD in Google/Firefox Cache
    Log-Analyse und Auswertung - 20.06.2015 (19)
  4. Google Chrome - öffnet eine andere Seite beim Starten von Google Chrome (Win7)
    Plagegeister aller Art und deren Bekämpfung - 19.01.2015 (29)
  5. FRST logs nach Google-Blockierung einer Website
    Log-Analyse und Auswertung - 09.06.2014 (5)
  6. Win 7: Google Chrome/Mozilla firefox lässt vermehrt Werbung auf Webseiten zu & Google Suchergebnisse scheinen manipuliert zu sein
    Log-Analyse und Auswertung - 29.04.2014 (8)
  7. LyriXeeker lässt sich nicht aus Chrome entfernen und verursacht Popups und Werbung
    Log-Analyse und Auswertung - 19.09.2013 (5)
  8. Vista32 - Malwarebytes Check - Babylon (PUP.Optional.Babylon.A)
    Log-Analyse und Auswertung - 16.08.2013 (9)
  9. Ungewolltest Pop Up im Google Chrome
    Log-Analyse und Auswertung - 29.07.2013 (13)
  10. Google Chrome und Avira
    Plagegeister aller Art und deren Bekämpfung - 18.06.2013 (7)
  11. Babylon Search bei Google Chrome
    Plagegeister aller Art und deren Bekämpfung - 07.08.2012 (19)
  12. Bundespolizei-Trojaner - Systemwiederherstellung durchgeführt - Sytem sauber? logs inside
    Log-Analyse und Auswertung - 19.07.2012 (28)
  13. Google Chrome leitet Trojaner-Board Treffer bei Google auf dollarade.com um!
    Diskussionsforum - 07.02.2012 (18)
  14. Falsche google links, antivir tot, logs
    Log-Analyse und Auswertung - 07.07.2011 (17)
  15. Falsche Google Verlinkungen bei IE / keine Verli. bei Opera - Avira Findet nichts - Logs Angehängt
    Log-Analyse und Auswertung - 23.12.2010 (6)
  16. Google verlinkt auf falsche Seiten - HiJackThis Logs
    Log-Analyse und Auswertung - 08.07.2010 (2)

Zum Thema Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig! - Hallo alle zusammen... Da is man immer so vorsichtig, und dann erwischt es einen doch irgendwann... Ich denke der LyriXeeker is hier bekannt... mit den netten Suchfeldern "Looking for..." und - Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig!...
Archiv
Du betrachtest: Lyrixeeker und Babylon im Sytem (WIN 8 / Google Chrome / Comodo) Logs fertig! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.